1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via ce site est :

Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter à l'adresse ci-dessus.

2. Données collectées

Nous collectons uniquement les données strictement nécessaires aux finalités décrites dans la présente politique. Selon le formulaire utilisé, ces données sont :

Formulaire de contact

  • Prénom et nom
  • Adresse email
  • Numéro de téléphone
  • Message libre

Dossier d'inscription

  • Prénom, nom, date de naissance
  • Adresse postale
  • Adresse email et numéro de téléphone
  • Dernier diplôme obtenu et niveau d'études
  • Formation choisie
  • Modalité de financement (individuel ou employeur)
  • Informations de facturation (si prise en charge par un employeur ou une association : raison sociale, SIRET, adresse de facturation, nom du responsable)

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, santé, opinions religieuses ou politiques, etc.).

3. Finalités et base légale

Vos données sont traitées pour les finalités suivantes :

  • Traitement de votre demande de contact — répondre à vos questions sur les formations, vous orienter et organiser un entretien préalable. Base légale : intérêt légitime (art. 6.1.f RGPD).
  • Traitement de votre inscription — constituer votre dossier, vous confirmer votre place, organiser votre accès aux modules de formation. Base légale : exécution d'un contrat (art. 6.1.b RGPD).
  • Traitement du paiement — émettre et archiver les factures, opérer le remboursement éventuel. Base légale : exécution d'un contrat et obligation légale (art. 6.1.b et 6.1.c RGPD).

Vos données ne sont jamais utilisées à des fins de prospection commerciale non sollicitée ni cédées à des tiers à des fins marketing.

4. Durée de conservation

Vos données sont conservées pour la durée strictement nécessaire aux finalités poursuivies :

  • Demande de contact sans suite donnée : 12 mois à compter du dernier échange.
  • Dossier d'inscription et données de paiement : 3 ans à compter de la fin de la relation contractuelle, conformément aux obligations comptables prévues par le Code de commerce français (art. L. 123-22).
  • Données de paiement Stripe : conservées selon les conditions de Stripe (voir section 6 ci-dessous).

Au terme de ces durées, vos données sont supprimées ou anonymisées de façon irréversible.

5. Destinataires des données

Vos données sont traitées par la responsable de formation de l'ENSPE et, pour les besoins techniques et de paiement, par les sous-traitants suivants :

Google LLC (Gmail)

Les emails envoyés via les formulaires du site sont reçus sur une boîte Gmail. Google LLC, établie aux États-Unis, agit en qualité de sous-traitant pour l'hébergement de ces emails. Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework. En savoir plus : politique de confidentialité Google.

Stripe, Inc. (paiement en ligne)

Le paiement de votre formation est traité par Stripe, Inc., établie aux États-Unis. Stripe reçoit à cette occasion vos données de facturation (nom, email, montant). Stripe est certifiée PCI DSS niveau 1. Nous n'avons jamais accès à vos coordonnées bancaires complètes. En savoir plus : politique de confidentialité Stripe.

Vercel, Inc. (hébergement du site et analytique)

Le site est hébergé sur l'infrastructure de Vercel, Inc. Les données transitant par les formulaires sont traitées via des fonctions serverless hébergées sur Vercel avant d'être transmises aux destinataires finaux (Gmail, Stripe). Vercel Analytics, intégré au site, collecte des métriques d'audience anonymisées (pages visitées, pays, type d'appareil) sans cookies et sans données personnelles identifiables. En savoir plus : politique de confidentialité Vercel.

Sanity, Inc. (gestion des contenus du blog)

Les articles de blog publiés sur le site sont hébergés sur la plateforme Sanity.io, éditée par Sanity, Inc. Sanity stocke uniquement les contenus éditoriaux (textes, métadonnées des articles) et ne traite aucune donnée personnelle des visiteurs du site. En savoir plus : politique de confidentialité Sanity.

Aucune autre entité n'a accès à vos données personnelles.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15 RGPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données, sauf si leur conservation est rendue obligatoire par la loi (ex. : obligations comptables).
  • Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine, lorsque le traitement est fondé sur votre consentement ou un contrat.
  • Droit d'opposition (art. 21 RGPD) : vous opposer à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière.
  • Droit à la limitation (art. 18 RGPD) : demander la suspension temporaire du traitement de vos données.

Pour exercer l'un de ces droits, contactez-nous par email à enspe32@gmail.com. Nous répondons dans un délai d'un mois. En cas de doute sur votre identité, nous pouvons vous demander de la justifier.

7. Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle française :

  • Commission nationale de l'informatique et des libertés (CNIL)
  • 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
  • Site : www.cnil.fr
  • Téléphone : 01 53 73 22 22

8. Cookies et traceurs

Notre site n'utilise aucun cookie de tracking, de publicité ou d'analyse comportementale. Aucune régie publicitaire, aucun pixel de suivi (Meta, Google Ads, etc.) n'est intégré au site.

Stripe peut déposer un cookie technique lors de la session de paiement pour prévenir la fraude. Ce cookie est strictement nécessaire à l'exécution du service de paiement et ne requiert pas votre consentement préalable au sens de la directive ePrivacy.

9. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute perte ou toute divulgation :

  • Connexion chiffrée HTTPS sur l'ensemble du site
  • Clés API et mots de passe stockés exclusivement dans des variables d'environnement sécurisées (jamais dans le code source)
  • Traitement des paiements délégué intégralement à Stripe (nous ne voyons jamais vos numéros de carte)
  • Emails reçus sur une boîte Gmail protégée par une authentification forte

10. Modifications de la présente politique

Nous nous réservons le droit de modifier cette politique à tout moment, notamment pour refléter des changements dans nos pratiques ou dans la réglementation applicable. La date de dernière mise à jour figurant en haut de cette page sera actualisée à chaque modification. En cas de modification substantielle, nous vous en informerons par email si nous disposons de votre adresse.

Nous vous invitons à consulter régulièrement cette page.